Kiinnostaisiko tietää, yritetäänkö ssh:lle murtautua? Tämän näkee kyllä logeista, mutta entäpä salasanat, joita kokeillaan? Asennetaan honeypot:
https://github.com/jaksi/sshesame
Ohjelma käännetään go-kielisistä lähdekoodeista ja se leikkii olevansa ssh-serveri.
Todellisuudessa se ei mitään tee vaan näyttää kaiken minkä murtautuja syöttää
näppäimistöltä.
Go-kieli on kohtuullisen helppoa ja esimerkki-funktioista pääsee pian selville kuinka ohjelmaan pystyy lisäämään komentoja, mikäli tällainen sattuisi kiinnostamaan - itse lisäilin källin, joka kertoo murtautujalla 'cat /proc/cpuinfo' komennossa prosessorin olevan 128-ytimen arm-pohjainen testicpu, jota ei ole vielä julkaistu edes.
En halunnut verkkoon kuitenkaan ssh-haavoittuvuutta, joten pistin routerin ohjaamaan portin 22 liikenteen porttiin 2222 honeypot-serverillä ja sshsesame:n siihen pystyyn.
Järkyttävän paljon liikennettä: Yli 1000 yritystä yhden illan aikana ja viikon seurannan aikana liikenne vilkastui, kun avoin serveri huomattiin ja sinne alettiin ajamaan ihan oikeitakin hyökkäyksiä login-yritysten asemesta..
ssh:n testaamista
Anonyymi-ap
0
276
Vastaukset
Ketjusta on poistettu 2 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 586101
- 615532
Vimpelin liikuntahallilla tulipalo?
Katsoin, että liikuntahallista tuloo mustaa savua. Sitten ovet pärähti hajalle, ja sisältä tuli aikamoinen lieska. Toise1154169- 543832
- 143775
- 323199
- 632951
- 592826
- 682558
- 471940